Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
אין תוצאה
הצג את כל התוצאות
Writy.
אין תוצאה
הצג את כל התוצאות
התקלה ב-OneDrive של מיקרוסופט עלולה לחשוף אפליקציות חיצוניות

התקלה ב-OneDrive של מיקרוסופט עלולה לחשוף אפליקציות חיצוניות

דודי מורתוב נכתב על ידי דודי מורתוב
ב אבטחת מידע
Share on FacebookShare on Twitter

דליפת מידע ב-OneDrive? הכל על הפגם שמאיים על המידע שלכם

אז, שמעתם על הבעיה הזו ב-OneDrive? החבר'ה מ-Oasis Security גילו שמשהו לא בסדר עם הכלי לעלאת קבצים, והוא מאפשר לאפליקציות חיצוניות – כמו Zoom, ChatGPT, Trello ועוד – לגשת לתוכן שלכם. זה לא סתם באג, זה יכול להשפיע על המון משתמשים, עם סיכונים ממשיים לדליפת מידע.

פגם ששותף עם אפליקציות חיצוניות

לפי הדו"ח שפורסם, כשאתם מְעלים קובץ ל-OneDrive, אפליקציות חיצוניות יכולות לראות את כל המסמכים שלכם, ולא רק את הקובץ הספציפי שבחרתם. זה נגרם בגלל שהמערכת לא מגבילה גישה של OAuth – היא דורשת גישה לכל ה-OneDrive שלכם, גם אם אתם מנסים לעלות רק קובץ אחד.

You might also like

ה-VPN הטוב ביותר להורדת טורנטים ב-2025: איך להבטיח את ההורדות שלך

ה-VPN הטוב ביותר להורדת טורנטים ב-2025: איך להבטיח את ההורדות שלך

יוני 13, 2025
אנדרואיד 16: תוכנת הגנה מתקדמת ומצב שולחן עבודה חדש

אנדרואיד 16: תוכנת הגנה מתקדמת ומצב שולחן עבודה חדש

יוני 12, 2025

איך זה קורה בעצם?

בנוסף לבעיה של הגישה המוגזמת, כשאתם נותנים לאפליקציות גישה רחבה, הן יכולות אפילו לשנות את המידע שלכם, ולהיות מחוברות לחודשים ארוכים. כל זה קורה כי ה-OneDrive File Picker לא מבקש רק את ההרשאות שאתם צריכים – הוא מבקש יותר מדי.

מה המשמעות של זה?

“זה לא רק עניין של פרטיות, זה פער אבטחתי שיכול לחשוף מידע אישי או מקצועי רגיש,” אמרו מהחברה. זהו מצב שבו ניצול הזכויות המוגזמות של האפליקציות יכול גם לגרום לבעיות באבטחת המידע שלכם.

מה לעשות בעקבות זה?

אז מה אפשר לעשות כדי להגן על עצמנו? Oasis ממליצה לבדוק אילו אפליקציות יש להן גישה לחשבון שלכם ב-OneDrive ולהסיר הרשאות חשודות. אל תשכחו להיות זהירים בכל מה שקשור לעלאת מידע לאתרי חשודים – אם זה לא נראה טוב, אולי כדאי לחשוב פעמיים.

טיפים נוספים:

  1. בדקו את ההגדרות שלכם: הסתכלו על האפליקציות שיש להן גישה ל-OneDrive שלכם, והיפכו את ההרשאות למה שמינימלי.
  2. שמרו על עדכונים: שימו לב לעדכונים ולשביאים על בעיות אבטחה אפשריות.
  3. אל תשתפו סתם: אם אתם לא בטוחים באפלקציה מסוימת – אל תיתנו לה גישה.

סיכום

הרגישו שהמידע שלכם בסכנה? זה הזמן לבדוק את ההגדרות שלכם. הפגם ב-OneDrive מאפשר גישה לא מורשית שמסכנת משתמשים רבים. היו ערניים, קחו אחריות, ואל תשכחו לבדוק מה קורה עם המידע שלכם – זה יכול להגן עליכם משיבושים בעתיד. אם תפעלו בזהירות, תוכלו להימנע מהפתעות לא רצויות.

דודי מורתוב

דודי מורתוב

חובב טכנולוגיה ומחשבים מגיל 0 , מתעניין בכל מה שקשור לשרתים ואחסון אתרים בארץ ובעולם. חוקר כל מה שחדש ברשת במיוחד אם זה משהו שניתן לגלות דרכו חיבור בין טכנולוגיה ועסקים

הפוסט הבא
ספקי ה-hosting הטובים ביותר של Litespeed ב-2025: תמיכה 24/7

ספקי ה-hosting הטובים ביותר של Litespeed ב-2025: תמיכה 24/7

ניווט באתר

  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

האחרונים שלנו

פרוקסמוקס VE VPS וענן: ההקדמה לפתרון החדש ב-WHMCS 4.0

פרוקסמוקס VE VPS וענן: ההקדמה לפתרון החדש ב-WHMCS 4.0

יוני 13, 2025
השקת Windows 11 Build 22631.5545: מה כדאי לדעת?

השקת Windows 11 Build 22631.5545: מה כדאי לדעת?

יוני 13, 2025
הודעות מאפל ב-WWDC: כל מה שצריך לדעת על שדרוגים ותעסוקה אנשי IT

הודעות מאפל ב-WWDC: כל מה שצריך לדעת על שדרוגים ותעסוקה אנשי IT

יוני 13, 2025

מי אנחנו

שרתים – טכנולוגיה לעסקים וארגונים

מגזין טכנולוגי לשיפור הפרודוקטיביות לארגונים ועסקים בכל הקשור לאחסון מידע, תיבות הדואר ואבטחה, שווה לעקוב.

  • דף הבית
  • מדיניות הפרטיות
אין תוצאה
הצג את כל התוצאות
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

© 2023 | Sharatim.co.il מגזין טכנולוגי לשיפור הפרודוקטיביות בעולמות האחסון, תיבות הדואר ואבטחה לעסקים וארגונים שווה לעקוב.

דילוג לתוכן
פתח סרגל נגישות כלי נגישות

כלי נגישות

  • הגדל טקסטהגדל טקסט
  • הקטן טקסטהקטן טקסט
  • גווני אפורגווני אפור
  • ניגודיות גבוההניגודיות גבוהה
  • ניגודיות הפוכהניגודיות הפוכה
  • רקע בהיררקע בהיר
  • הדגשת קישוריםהדגשת קישורים
  • פונט קריאפונט קריא
  • איפוס איפוס